进程查询 > SysMan.exe
SysMan.exe
| 进程文件 | SysMan.exe | |
|---|---|---|
| 进程名称 | Trojan.PSW.Delf.am | |
| 英文描述 | N/A | |
| 进程分析 | 表面上是个安装程序,并提示用户出错,其实将自己拷贝到系统目录 命名为CONFIG.EXE、SYSMAN.EXE 该病毒修改注册表WindowsCurrentVersionRun/System Manag实现自启动 | |
| 进程位置 | WINNTSystem32 | |
| 程序用途 | .表面上是个安装程序,并提示用户出错,其实将自己拷贝到系统目录命名为CONFIG.EXE、SYSMAN.EXE。2.登记为自启动,隐藏在后台运行。3.打开tcp后门,等待连接。对本地机器进行控制。4.窃取用户密码,发送到下列地址chpost@cv.ukrtel.net dispetcher@tk.cv.ua nbm@chv.ukrpack.net passage@unicom.cv.u weekend@west.com.ua molbuk@sacura.net | |
| 作者 | ||
| 属于 | 未知 | |
| 安全等级 | 4 (N/A无危险 5最危险) |
|---|---|
| 间碟软件 | 是 |
| 广告软件 | 是 |
| 病毒 | 是 |
| 木马 | 是 |
| 系统进程 | 否 |
| 应用程序 | 否 |
| 后台程序 | 是 |
| 使用访问 | 是 |
| 访问互联网 | 否 |
别人正在查
- 进程: KnockOut.exe
- 进程: a4proxy.exe
- 进程: KillerSet.exe
- 进程: modex.dll
- 进程: kbduk.dll
- 进程: ziploader32.exe
- 进程: openvpn.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: UUCall.exe
- 进程: a4proxy.exe
- 进程: lxbumon.exe
- 进程: mmtraylsi.exe
- 进程: lockserver.exe
- 进程: KVhelper.exe
- 进程: safeedit.exe
- 进程: wsdtdtshrs.exe
- 进程: hotide.exe
- 进程: smService.exe
- 进程: winresw.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: windcheck2.exe
- 进程: a4proxy.exe
- 进程: dpi.exe
- 进程: ddtshtk.exe
- 进程: dssagent.exe
- 进程: a4proxy.exe
- 进程: shlhook.dll
- 进程: taskplus0.exe
- 进程: a4proxy.exe
- 进程: panmap.dll
- 进程: vxgamet2.exe
- 进程: WMServer.exe
- 进程: a4proxy.exe
- 进程: VopClient.exe
- 进程: fppdis2a.exe
- 进程: provsvc.exe
- 进程: svc.exe
- 进程: dpnsvr.exe
- 进程: ~e5.0001
- 进程: msgplus.exe
- 进程: vsnpstd3.exe
- 进程: lcdclock.exe
- 进程: a4proxy.exe
- 进程: mcusrmgr.exe
- 进程: newpop447.exe
- 进程: hqtray.exe
- 进程: killer_asn.exe
- 进程: relaunch.exe